ITWELT_Logo_2022_RGB
Ralf Zlabinger - Geschäftsbereich Cybersecurity bei Bacher Systems

„Managed Detection and Response ist der Schlüssel zu moderner Cybersicherheit!“

Seit Mai 2024 ist Ralf Zlabinger, der vor sechs Jahren seinen Weg zu Bacher Systems gefunden hat, für den Geschäftsbereich Cybersecurity bei Bacher Systems verantwortlich.

Werbung

NIS2 unter der Lupe: Das müssen Unternehmen jetzt wissen

NIS2 unter der Lupe: Das müssen Unternehmen jetzt wissen

Die NIS2-Richtlinie verschärft die Anforderungen an die IT-Sicherheit und betrifft erheblich mehr Unternehmen als bisher. Welche Neuerungen kommen auf diese zu? Und wie können sie sich vorbereiten? [...]

Tägliche Meldungen zu Security

Apple zwingt Patreon zur Nutzung des App-Store-Kaufsystems

Obwohl Apple mit seiner Plattform-Strategie bereits zwangsweise reguliert wird, gibt der Konzern sein restriktives Vorgehen nicht auf. Das zeigt sich nun am Beispiel des Social-Payment-Dienstes Patreon, der zur Nutzung des In-App-Kaufsystems Apples gezwungen wird. (Weiter lesen)

Beschwerden von Datenschützern wegen KI-Training bei X

Der Twitter-Nachfolger X lässt seinen KI-Chatbot Grok ungefragt mit Beiträgen von Nutzern lernen. Dafür hagelt es nun Beschwerden nach der Europäischen Datenschutz-Grundverordnung.

Defender-Update optimiert Schutz direkt nach der Windows-Installation

Microsoft hat ein weiteres wichtiges Update für den Microsoft Defender für Windows-Installations-Images veröffentlicht. Neben einer verbesser­ten Sicherheit soll das Update in einigen Fällen auch zu einer verbesserten Leistung führen. (Weiter lesen)

Android-Malware BingMod kann Überweisungen tätigen

Die Malware BingMod kann bei ungesicherten Android-Geräten Zugriff über SMS erhalten und von da aus auch Zugriff auf das Online-Banking erhalten. Dazu sammelt die Malware Anmeldedaten von Anwendern. Nach dem Diebstahl von Geld auf Konten löscht BingoMod das komplette Gerät, um seine Spuren zu verwischen.

Verschlüsselung ausgehebelt: Forscher übernimmt Kontrolle über Geldautomaten

So manch ein Hacker träumt davon, die Software von Geldautomaten zu knacken, um sich beliebig viel Bargeld auszahlen zu lassen. Einem Forscher ist wohl genau das gelungen. (Sicherheitslücke, Verschlüsselung)

heise-Angebot: Letzter Termin: heise Security Tour 2024 online

Die Konferenz von heise security vermittelt praxisrelevantes Wissen zu wichtigen Security-Themen – 100% unabhängig. Noch gilt der günstige Frühbucher-Tarif.

Brainrot durch Social Media: Was hinter dem Begriff steckt und warum viele Menschen davon betroffen sind

Der Begriff „brainrot“ ist ein neuer Trend auf Social-Media-Plattformen. Wir erklären euch, was hinter dem Begriff steckt und wann er angewendet werden kann.

Ransomware-Angriff trifft Schlatter Industries

Das IT-Netzwerk des Maschinenbauunternehmens Schlatter ist mit Schadsoftware angegriffen worden. Eine detaillierte Untersuchung in Kooperation mit den Behörden läuft bereits.

Trend Micro könnte zum Verkauf stehen

Der japanische Cybersecurity-Anbieter Trend Micro prüft nach Angaben von Insidern einen möglichen Verkauf. Das Unternehmen reagiert damit auf zunehmendes Interesse von Private-Equity-Firmen. Die Aktien des Unternehmens stiegen daraufhin um fast 10 Prozent.

Passwortmanager und VPN-Apps: Klartextpasswörter aus Prozessspeicher gelesen

Passwörter landen bei der Verarbeitung zwangsläufig im Speicher. Bei einigen Anwendungen verbleiben sie dort aber zu lange, was die Angriffsfläche vergrößert. (Sicherheitslücke, Verschlüsselung)

Cyberkriminelle kopieren dieci.ch

Cybergauner haben eine betrügerische Webseite erstellt, die den Pizzalieferanten dieci.ch imitiert. Kundinnen und Kunden werden über täuschend echt wirkende Google-Anzeigen auf die Phishing-Seite geleitet. Dieci hat bereits Gegenmassnahmen ergriffen und rät Betroffenen zur Vorsicht.

Sicherheit ohne ausreichend Budget und Ressourcen

In ein paar Wochen wird es ernst für Unternehmen, die es mit dem Schutz vor Cyberattacken bisher nicht so genau genommen haben. NIS 2 und Folgeregularien zwingen ab Oktober 2024 Firmen dauerhaft ein bestimmtes Sicherheits-Niveau einzuhalten. Aber es gibt weder ausreichend Budget noch Ressourcen für die IT-Sicherheit.

Quishing: Wie Hacker E-Ladesäulen manipulieren

Augen auf an der Ladesäule. Mit gefälschten QR-Codes versuchen Hacker, sensible Konto- und Kreditkartendaten zu klauen.

Nach Update-Fiasko: Crowdstrike-Präsident nimmt Preis für Most Epic Fail an

Besondere Erfolge und Misserfolge im Bereich IT-Security werden regelmäßig mit Pwnie Awards ausgezeichnet. Eine besonders große Trophäe ging dieses Mal an Crowdstrike. (Crowdstrike, Windows)

Software Security: Entwickler ertrinken in technischen Schulden

70 Prozent der Organisationen leiden unter Sicherheitslücken in ihrer Software. Die Hälfte der Unternehmen schiebt kritische Fehler vor sich her.

6e5322d343
Security Tweets



facebook twitter linkedin email